En-têtes de sécurité à rechercher
Strict-Transport-Security impose HTTPS. Content-Security-Policy limite les sources de chargement des scripts. X-Content-Type-Options empêche le MIME sniffing. X-Frame-Options ou frame-ancestors prévient le clickjacking. Referrer-Policy limite les informations divulguées aux autres sites.